Уразливість у плагіні Twitter posts to Blog для WordPress дозволяє неавторизовану зміну налаштувань
Плагін Twitter posts to Blog для WordPress має уразливість, що дозволяє неавторизовану зміну налаштувань. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Twitter posts to Blog для WordPress має уразливість через відсутність перевірки прав у функції 'dg_tw_options' у версіях до 1.11.25 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, включно з обліковими даними Twitter API та параметрами доступу.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та зміни критичних налаштувань плагіна, що впливає на безпеку облікових записів Twitter та управління контентом сайту. Це підвищує ризик компрометації вебресурсу та втрати контролю над публікаціями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі WordPress, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію плагіна. Важливо також перевірити та оновити облікові дані Twitter API.